Vaultwarden
用 Rust 编写的轻量级密码管理服务器,完全兼容 Bitwarden 官方客户端 API,可用于自托管部署
Vaultwarden 是一款用 Rust 编写的轻量级密码管理服务器,完全兼容 Bitwarden 官方客户端 API,可用于自托管部署。它原本名为 bitwarden_rs,是 Bitwarden 官方服务器的开源替代方案,专为资源受限环境优化——单个容器最低仅需约 50 MB 内存,而官方 Bitwarden 服务器多容器部署需至少 4 GB。Vaultwarden 的核心定位是轻量、开源、自托管。它完整实现了 Bitwarden API 接口,包括个人密码库、组织与集合、密码分享、Bitwarden Send(限时密码/文件分享)、两步验证(TOTP、FIDO2、WebAuthn、YubiKey、Duo)、附件上传、SSE 单点登录(OpenID Connect)等功能。付费版 Bitwarden 按人头收费的功能(如 TOTP 存储、组织共享、Send),在 Vaultwarden 中全部免费开放,不设用户数上限。技术层面,Vaultwarden 由 Rust 实现,性能优异、内存占用极低,支持 SQLite(默认)、MySQL、MariaDB 和 PostgreSQL 四种数据库后端。默认使用 Argon2id 作为主密码推导函数,安全性优于传统 bcrypt/scrypt。可通过 Docker Compose 一键部署,也可以通过 APT 仓库在 Ubuntu/Debian 上直接安装,配合 Nginx/Caddy/Traefik 反向代理即可启用 HTTPS。Vaultwarden 兼容所有官方 Bitwarden 客户端:浏览器扩展(Chrome、Firefox、Safari、Edge、Brave)、桌面端(Windows、macOS、Linux)、移动端(iOS、Android)以及 bw 命令行工具。用户无需改变任何客户端习惯,只需在客户端设置中将服务器地址指向自部署的 Vaultwarden 实例即可。适用场景方面,Vaultwarden 主要面向技术能力较强、注重数据主权的个人用户和团队。相比 1Password、Bitwarden 官方云服务,它的优势在于:完全开源(AGPL-3.0 许可证)、数据存储在自己的服务器上、无订阅费用、功能无阉割。对于有 Docker 部署能力的开发者或运维人员,搭建一个私有密码管理服务只需几分钟。项目在 GitHub 已获得超过 57,000 颗星,社区活跃,更新频繁,安全性修复响应迅速。
评论与建议
登录 后参与评论或提建议